Set-OPS-Public/roles/serveur_keycloak/templates/keycloak.conf.j2
Daniel Allaire e12c40e00c Keycloak : option cache de thèmes (lab = désactivé, prod = activé)
serveur_keycloak_theme_cache (défaut true=prod). À false, ajoute
spi-theme-static-max-age=-1 + cache-themes/templates=false dans keycloak.conf
→ ressources servies en no-cache : les tweaks de thème sont visibles sans
lutter contre le cache 'immuable' du navigateur. Bac à sable = false.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-04 09:39:27 -04:00

22 lines
806 B
Django/Jinja

# Gere par Set-OPS (role serveur_keycloak). Ne pas editer a la main.
db=postgres
db-url-host={{ serveur_keycloak_db_host }}
db-url-database={{ serveur_keycloak_entree.base }}
db-username={{ serveur_keycloak_entree.proprietaire }}
# Derriere serveur_nginx (TLS termine a l'edge).
hostname={{ serveur_keycloak_hostname }}
proxy-headers=xforwarded
http-enabled=true
{% if not serveur_keycloak_theme_cache | default(true) %}
# Lab : cache de themes desactive pour iterer le thème sans casse-cache navigateur.
spi-theme-static-max-age=-1
spi-theme-cache-themes=false
spi-theme-cache-templates=false
{% endif %}
{% if serveur_keycloak_ldap_federation %}
# Truststore (racine step_ca via le bundle systeme) pour valider LDAPS vers OpenLDAP.
truststore-paths={{ serveur_keycloak_truststore_path }}
{% endif %}